Kas kandja märk on turvaline?
Kas kandja märk on turvaline?

Video: Kas kandja märk on turvaline?

Video: Kas kandja märk on turvaline?
Video: KAS NALA ON KEDAGI HAMMUSTANUD? 2024, September
Anonim

1 vastus. OAuth 2.0 kandja märgid sõltuvad ainult SSL/TLS-ist turvalisus , puudub sisemine kaitse või kandja märgid . Paljud API pakkujad, kes kasutavad OAuth 2.0-t, kirjutavad paksus kirjas, et kliendiarendajad peaksid salvestama turvaliselt ja kaitsta märk selle ajal on edastamine.

Mis on siis kandjamärk?

A Kandja märk on läbipaistmatu string, millel pole seda kasutavatele klientidele mingit tähendust. Mõned serverid annavad välja märgid mis on kuueteistkümnendsüsteemi märkide lühike jada, samas kui teised võivad kasutada struktureeritud märgid nagu JSON Web Tokenid.

Kas juurdepääsumärgid on ka turvalised? A märk valmistamiseks kasutatakse turvalisus otsuseid ja salvestada mõne süsteemiüksuse kohta võltsimiskindlat teavet. Samal ajal kui a märk kasutatakse tavaliselt ainult esindamiseks turvalisus teavet, on see võimeline hoidma täiendavaid vabas vormis andmeid, mida saab lisada märk luuakse.

Samamoodi võib küsida, kuidas toimib kandjamärk?

Kui kasutaja autentib teie rakenduse (kliendi), autentimine server läheb seejärel ja genereerib teile a Token . Kandja märgid on domineeriv tüüp juurdepääsuluba kasutatakse koos OAuth 2.0-ga. A Kandja märk põhimõtteliselt ütleb: "Anna kandja sellest token juurdepääs ". Kasutate kandja märk uut hankima Juurdepääsuluba.

Kas kandja token on JWT?

JWT on teatud tüüpi märk ja JWT saab absoluutselt kasutada OAuthina Kandja märk . Tegelikult on see kõige levinum praktika.

Soovitan: